查看: 1633|回复: 9
收起左侧

[可疑文件] Detection ratio: 3 / 56

[复制链接]
墨家小子
发表于 2015-12-8 18:31:42 | 显示全部楼层 |阅读模式
SHA256:        569344e477b786e9aa8810d983bfbb67ab17a8d02b86e881f383080487f594ff
File name:        197fjr1dkqwkjdqwkjbdqkbkdjbqkwjdbqk82701919iudhqiu.exe
Detection ratio:        3 / 56
Analysis date:        2015-12-08 08:36:39 UTC ( 1 hour, 54 minutes ago )
https://www.virustotal.com/en/fi ... 487f594ff/analysis/

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
edwardcl
发表于 2015-12-8 18:33:41 | 显示全部楼层
KIS  又UDS
aboringman
发表于 2015-12-8 18:53:53 | 显示全部楼层
AVG:

扫描:miss;

双击:样本运行后释放衍生物,添加启动项后自删除,好像还注入explorer.exe,但IDP依旧kill。
"";"IDP.ARES.Generic, C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-18611771\KdjSaS011arhaaaa.exe";"Deleted, Moved to Virus Vault";"File or Directory";"2015/12/8, 18:40:20"
"";", C:\Windows\explorer.exe";"Object was blocked";"Process";"2015/12/8, 18:40:20"
"";", C:\USERS\KILLER.KILLER-PC\DESKTOP\197FJR1DKQWKJDQWKJBDQKBKDJBQKWJDBQK82701919IUDHQIU.EXE";"Object was blocked";"Process";"2015/12/8, 18:40:20"
"";", HKEY_USERS\S-1-5-21-1910074467-3606790842-1030588025-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\\KDJSAS011ARHAAA";"Deleted, Moved to Virus Vault";"Registry value";"2015/12/8, 18:40:20"
"";", HKEY_USERS\S-1-5-21-1910074467-3606790842-1030588025-1003\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUNONCE\\KDJSAS011ARHAAA";"Deleted, Moved to Virus Vault";"Registry value";"2015/12/8, 18:40:20"
为你心碎
发表于 2015-12-8 18:58:41 | 显示全部楼层
AVAST

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
zmzcy
发表于 2015-12-8 19:20:00 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
samlin01
发表于 2015-12-8 22:17:23 | 显示全部楼层
红伞kill

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
XywCloud
发表于 2015-12-8 22:56:18 | 显示全部楼层
SUD to BAV
275751198
发表于 2015-12-8 23:03:14 | 显示全部楼层
360 QVM10
saga3721
发表于 2015-12-8 23:07:23 | 显示全部楼层
文件 ID         文件名         大小(字节)         结果
28670770         197fjr1dkqwkjdqwk...iu.rar         111.33 KB         OK

以下位置提供了存档中包含的文件及其结果的列表:
文件 ID         文件名         大小(字节)         结果
28670771         197fjr1dkqwkjdqwk...iu.exe         301.5 KB         UNDER ANALYSIS
sunnyjianna
发表于 2015-12-9 16:24:32 | 显示全部楼层
信誉下载还用问吗
文件名: 197fjr1dkqwkjdqwkjbdqkbkdjbqkwjdbqk82701919iudhqiu.exe
威胁名称: WS.Reputation.1完整路径: c:\users\ne\downloads\197fjr1dkqwkjdqwkjbdqkbkdjbqkwjdbqk82701919iudhqiu\197fjr1dkqwkjdqwkjbdqkbkdjbqkwjdbqk82701919iudhqiu.exe

____________________________

____________________________


在电脑上的创建时间 
2015/12/9 ( 16:21:40 )

上次使用时间 
2015/12/9 ( 16:23:40 )

启动项目 


已启动 


威胁类型: 智能网络威胁。 很多迹象表明此文件不可信任,不安全

____________________________


197fjr1dkqwkjdqwkjbdqkbkdjbqkwjdbqk82701919iudhqiu.exe 威胁名称: WS.Reputation.1
定位


极少用户信任的文件
诺顿社区中有 不到 5 名用户使用了此文件。

极新的文件
该文件已在 不到 1 周 前发行。


此文件具有中等程度风险。


____________________________


https://att.kafan.cn/forum.php?mo ... Dg4OTM0NHwxODY4NjIx
已下载文件 197fjr1dkqwkjdqwkjbdqkbkdjbqkwjdbqk82701919iudhqiu.exe 威胁名称: WS.Reputation.1
从 att.kafan.cn
来源: 外部介质

197fjr1dkqwkjdqwkjbdqkbkdjbqkwjdbqk82701919iudhqiu.exe

____________________________

文件操作

文件: c:\users\ne\downloads\197fjr1dkqwkjdqwkjbdqkbkdjbqkwjdbqk82701919iudhqiu\ 197fjr1dkqwkjdqwkjbdqkbkdjbqkwjdbqk82701919iudhqiu.exe 已删除
____________________________


文件指纹 - SHA:
569344e477b786e9aa8810d983bfbb67ab17a8d02b86e881f383080487f594ff
文件指纹 - MD5:
不可用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-19 21:33 , Processed in 0.124957 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表